![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.UF
Nome: Trojan.Win32.Banker.UF
Data: 05/06/2013Tipologia: Trojan Nome File: quobibv.exe Dimensione: 242680 byte Esecuzione Automatica: {6BEF11FE-A779-CA0C-03A0-CE3F9F818AFA} MD5: f68f03b729f1a3b68055ad99969123ce Descrizione: Il Trojan.Win32.Banker.UF si copia in %USERPROFILE%\DATI APPLICAZIONI\HOEP\QUOBIBV.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{6BEF11FE-A779-CA0C-03A0-CE3F9F818AFA}] = %USERPROFILE%\DATI APPLICAZIONI\HOEP\QUOBIBV.EXE Descrizione file: RegNow Download Manager Società: RegNow.com Copyright: ? RegNow.com Note aggiuntive: Rimosso da VirIT 7.4.23 e successivi. Data: 05/06/2013 Nome File: hyoc.exe Dimensione: 233984 byte Esecuzione Automatica: |35D0093F-CAD2-8513-B140-A774BE6D4899} MD5: 08a970a538037e422b8473404f9455f0 Descrizione: Il Trojan.Win32.Banker.UF si copia in %USERPROFILE%\DATI APPLICAZIONI\EPMUE\HYOC.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [|35D0093F-CAD2-8513-B140-A774BE6D4899}] = %USERPROFILE%\DATI APPLICAZIONI\EPMUE\HYOC.EXE Descrizione file: gdfyujhoi Nome prodotto: rewtyguijgbui Nome file originale: trrfuikhjknjhb.exe Copyright: Copyright (C) 2013 Note aggiuntive: Rimosso da VirIT 7.4.23 e successivi. Data: 06/06/2013 Nome File: rynaycb.exe Dimensione: 238072 byte Esecuzione Automatica: {FFBA599E-93E6-CA32-D481-E5A24FF1A168} MD5: 419e7fb7059fb0df725bfa302cd2a3f9 Descrizione: Il Trojan.Win32.Banker.UF si copia in %USERPROFILE%\APPDATA\ROAMING\YRVE\RYNAYCB.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{FFBA599E-93E6-CA32-D481-E5A24FF1A168}] = %USERPROFILE%\APPDATA\ROAMING\YRVE\RYNAYCB.EXE Descrizione file: RegNow Download Manager Società: RegNow.com Copyright: ? RegNow.com Note aggiuntive: Rimosso da VirIT 7.4.23 e successivi.
|
|||||||||
![]() |
Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Pitagora 11/b, 35030 Rubàno (PD), ITALIA - C.F. e P.IVA 03296130283 |